
CVE-2023-43261 - تسرب بيانات الاعتماد عبر سجلات النظام غير المحمية وضعف تشفير كلمات المرور
تم تحديد ثغرة أمنية خطيرة في أجهزة التوجيه الخلوية الصناعية من Milesight، مما يعرض أمن بيانات الاعتماد الحساسة للخطر ويسمح بالوصول غير المصرح به. تنبع هذه الثغرة من سوء تهيئة يؤدي إلى تمكين عرض قائمة الدليل على أنظمة التوجيه، مما يجعل ملفات السجل متاحة للجمهور. تحتوي ملفات السجل هذه، رغم احتوائها على معلومات حساسة مثل كلمات مرور المسؤول والمستخدمين الآخرين (مشفرة كإجراء أمني)، على إمكانية استغلالها من قبل المهاجمين عبر واجهة الويب الخاصة بجهاز التوجيه. يزيد وجود مفتاح AES ثابت (مضمن في الكود) ومتجه تهيئة (IV) في كود JavaScript من تفاقم الموقف، مما يسهل فك تشفير كلمات المرور هذه. تسمح سلسلة الثغرات هذه للجهات الخبيثة بالحصول على وصول غير مصرح به إلى جهاز التوجيه.
قم بتشغيل البرنامج النصي باستخدام الأمر التالي، مع استبدال <URL> بعنوان URL المستهدف.
foo@bar:~$ python3 CVE-2023-43261.py <URL>
قم بتشغيل البرنامج النصي باستخدام الأمر التالي لمعالجة قائمة من العناوين في الملف:
foo@bar:~$ python3 CVE-2023-43261.py -f list_urls.txt

"/lang/log/system" ext:log"URSALINK" "English" "Login"http.html:rt_titleمؤلف البرنامج النصي: Bipin Jitiya (@win3zz)
البرنامج النصي لإثبات المفهوم (PoC) المقدم في هذا المستودع مخصص للأغراض التعليمية والبحثية فقط. تم تصميمه لإظهار وجود ثغرة أمنية والمساعدة في فهم المخاطر الأمنية المحتملة.
استخدام هذا البرنامج النصي لأي أنشطة غير مصرح بها، بما في ذلك على سبيل المثال لا الحصر الوصول غير المصرح به، أو الاختبار غير المصرح به، أو أي شكل آخر من أشكال إساءة الاستخدام، محظور تمامًا.
المؤلف والمساهمون في هذا المستودع لا يتحملون أي مسؤولية ولا يكونون مسؤولين عن أي إساءة استخدام أو أضرار ناجمة عن استخدام هذا البرنامج النصي. باستخدام هذا البرنامج النصي، فإنك توافق على استخدامه بمسؤولية وعلى مسؤوليتك الخاصة.
احرص دائمًا على الحصول على التفويض والأذونات المناسبة قبل إجراء أي تقييمات أمنية أو أنشطة اختبار الاختراق. تأكد من الامتثال لجميع القوانين واللوائح والمبادئ التوجيهية الأخلاقية المعمول بها.